Seminarziel
Dieses Seminar konzentriert sich auf die fachliche Arbeit mit Cyber Threat Intelligence in MISP. Behandelt wird, wie Informationen aus Vorfällen, Analysen und externen Meldungen in eine strukturierte, suchbare und teilbare Form gebracht werden.
Die Inhalte verbinden klassische Analystenarbeit mit sauberem Datenmodell. Ziel ist, Ereignisse nicht nur abzuspeichern, sondern verwertbar, prüfbar und für andere Teams verständlich zu dokumentieren.
Inhalte
- Event-Struktur, Attribute, Objekte, Relationen, Reports und die Abgrenzung technischer und fachlicher Informationen
- Tagging-Strategien mit Taxonomien für Vertraulichkeit, Verlässlichkeit, Relevanz und Bearbeitungsstatus
- Einsatz von Galaxies zur Kontextualisierung von Akteuren, Kampagnen, Werkzeugen, Techniken und Infrastrukturen
- Korrelationen, False Positives, Warninglists, Sightings und Qualitätskriterien für verwertbare Indikatoren
- Analyse-Workflows von der Rohinformation über die Bewertung bis zur Freigabe und Weitergabe
- Aufbau aussagekräftiger Reports mit Bezug zu maschinenlesbaren Attributen und Objekten
- Namenskonventionen, Pflichtfelder, Review-Regeln und schlanke Governance für Analystenteams
Praktische Übungen
- Ein Event aus Rohinformationen modellieren und technische Indikatoren korrekt erfassen
- Taxonomien und Galaxies für Kontext, Vertraulichkeit und Bewertungsstatus anwenden
- Objekte und Relationen nutzen, um komplexere Zusammenhänge sauber darzustellen
- Korrelationen prüfen, irrelevante Treffer einordnen und Datenqualität verbessern
- Einen kurzen Analystenbericht erstellen und mit den zugehörigen Attributen verknüpfen
Zielgruppe
Das Seminar richtet sich an Analysten und Response-Teams, die MISP als Arbeitsplattform für strukturierte Threat Intelligence nutzen wollen.
Voraussetzungen
Erwartet wird grundlegendes Verständnis von IoCs, Vorfallanalyse und Sicherheitsoperationen. Programmierkenntnisse sind für dieses Seminar nicht notwendig.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

René Launa
Telefon: + 43 (720) 022000
E-Mail: rené.launa@seminar-experts.at -

Adam Steyer
Telefon: + 43 (720) 022000
E-Mail:
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CTI-Analysten, SOC-Analysten, Incident-Responder, CERT- und CSIRT-Mitarbeitende |
| Voraussetzungen: | Grundlagen zu Indicators of Compromise, Incident Response und Threat-Intelligence-Begriffen |
| Standorte: | Bregenz, Graz, Innsbruck, Klagenfurt, Linz, Salzburg, Wien |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 43 (720) 022000 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
